COTNAS
Correo electrónico

Cómo detectar y analizar un correo de phishing antes de abrirlo

Guía práctica para revisar remitentes, dominios, cabeceras, enlaces y adjuntos sospechosos antes de interactuar con un correo potencialmente fraudulento.

Portada COTNAS del artículo Cómo detectar y analizar un correo de phishing antes de abrirlo

Cómo detectar y analizar un correo de phishing antes de abrirlo

El phishing sigue siendo uno de los métodos más utilizados para robar credenciales, distribuir malware o engañar a usuarios para que realicen pagos no autorizados. La mayoría de campañas no se basan en técnicas extremadamente sofisticadas, sino en aprovechar la prisa, el miedo o la confianza del destinatario.

1. Revisa el contexto del mensaje

Antes de pulsar ningún enlace, pregúntate:

  • ¿Esperabas este correo?
  • ¿Conoces al remitente?
  • ¿El asunto busca urgencia, miedo o presión?
  • ¿El contenido te pide iniciar sesión, pagar o descargar algo?

Muchos correos maliciosos intentan crear una sensación de urgencia: "su cuenta será suspendida", "tiene una factura pendiente" o "hemos detectado actividad sospechosa".

2. Comprueba el remitente real

No te fíes solo del nombre mostrado. Debes mirar la dirección completa:

  • Dominio exacto del remitente.
  • Diferencias visuales pequeñas.
  • Uso de dominios ajenos o poco habituales.

Ejemplo: no es lo mismo soporte@empresa.com que soporte@empersa.com.

3. Analiza los enlaces sin abrirlos

Pasa el ratón por encima de los enlaces y revisa la URL real:

  • si apunta al dominio legítimo;
  • si utiliza acortadores;
  • si contiene rutas o parámetros extraños;
  • si intenta imitar una marca conocida.

Si el dominio real no coincide con la empresa que supuestamente envía el mensaje, debes tratarlo como sospechoso.

4. Desconfía de adjuntos inesperados

Los adjuntos más sensibles suelen ser:

  • documentos Office con macros;
  • archivos comprimidos;
  • ejecutables;
  • PDFs inesperados que piden descargar otros ficheros.

Un adjunto legítimo puede existir, pero si el contexto no encaja o el remitente no es fiable, no debe abrirse sin validación previa.

5. Revisa cabeceras cuando sea necesario

En una revisión técnica conviene comprobar:

  • Return-Path
  • Received
  • Reply-To
  • autenticación SPF, DKIM y DMARC

Estas cabeceras ayudan a confirmar si el correo realmente procede de la infraestructura esperada o si se ha intentado suplantar al remitente.

6. Qué hacer si el correo parece malicioso

  • No pulses enlaces.
  • No abras adjuntos.
  • No respondas.
  • Informa al responsable técnico o de seguridad.
  • Si tu organización dispone de herramienta de análisis, súbelo para revisión controlada.
  • Si ya has introducido credenciales, cambia la contraseña y revisa accesos inmediatamente.

Conclusión

Analizar un correo sospechoso no consiste en "tener intuición", sino en revisar contexto, remitente, enlaces, adjuntos y cabeceras. Cuanto antes se detecta un phishing, menor es la probabilidad de robo de cuentas, infección o fraude.

#phishing#correo#seguridad#cabeceras#fraude
Este contenido es informativo y está orientado a administración defensiva, auditorías autorizadas y mejora de la seguridad. Adapta cualquier cambio a tu entorno y conserva una copia de seguridad antes de aplicarlo.